スパムメールメーカー?
出来そこないのスパムメールがきましたよ。
ご丁寧にヘッダ詐称機能もついてるやつですw
---ここから
差出人:%FROM_NAME<%FROM_EMAIL@nifty.com>
題名:(no subject)
送信日時:Mon 02/19/2007 09:01:02 JSTReturn-Path: mahyar_79@yahoo.com
Received: by mbox51.nifty.com id 45d8e8d050fe37;
Mon, 19 Feb 2007 09:01:20 +0900
Received: from mxg506.nifty.com by flt528.nifty.com with SMTP id 45d8e8d011a050;
Mon, 19 Feb 2007 09:01:20 +0900
Received: from g.mx.mail.yahoo.com ([62.117.42.181])by mxg506.nifty.com with ESMTP id l1J012x1010758;
Mon, 19 Feb 2007 09:01:03 +0900
Date: Mon, 19 Feb 2007 09:01:02 +0900
Received: from 192.168.0.%RND_DIGIT (203-219-%DIGSTAT2-%STATDIG.%RND_FROM_DOMAIN [203.219.%DIGSTAT2.%STATDIG]) by mail%SINGSTAT.%RND_FROM_DOMAIN (envelope-from %FROM_EMAIL) (8.13.6/8.13.6) with SMTP id %STATWORD for <%TO_EMAIL>; %CURRENT_DATE_TIME
Message-Id: <%RND_DIGIT[10].%STATWORD@mail%SINGSTAT.%RND_FROM_DOMAIN>
From: "%FROM_NAME" <%FROM_EMAIL@nifty.com>%TO_CC_DEFAULT_HANDLER
Subject: %SUBJECT
Sender: "%FROM_NAME" <%FROM_EMAIL>
Mime-Version: 1.0
Content-Type: text/html
Date: %CURRENT_DATE_TIME%MESSAGE_BODY
---ここまで
%なにがし~ が変数ですよね。
上から3つ目のReceivedまでが本物で、それ以下は偽造されたReceive(サーバ間の受け渡しの情報)です。
最後に分かっているサーバのIPアドレスは[62.117.42.181]です。
コレは日本国内のサーバではない模様。
つか、192.168.0.なにがし ってLANのローカルアドレスじゃんw
「203.219.ランダム.ランダム というIPアドレスのサーバから来ました」という偽装がしたかった模様。
たったコレだけでも、%TO_CC_DEFAULT_HANLERに入る、生きたメールアドレス100万件をセットにして、有料で取引されてたりするんだろうなぁ。。。
| 固定リンク
「迷惑メール晒し」カテゴリの記事
- 頭悪い迷惑メールを晒しまSHOW(2011.02.03)
- 今夜もスパムを晒してみようぞw「さえみ さんから招待状が届いています。 」(2010.06.01)
- spammail)翔子さんから招待状が届いています。fromセフレサンシャイン牧場(2010.05.31)
- mail)Update for Microsoft Outlook / Outlook Express (KB910721)(2010.02.04)
- 晒し)ご利用は計画的に!(2009.03.04)
コメント